Firewall: Difference between revisions
No edit summary |
|||
| Line 2: | Line 2: | ||
==Konfigurasi Firewall di Linux== | ==Konfigurasi Firewall di Linux== | ||
Kode untuk melihat status ufw | Kode untuk melihat status ufw<syntaxhighlight lang="shell"> | ||
sudo ufw status | |||
</syntaxhighlight>Kebijakan Firewall default bekerja sangat baik untuk server maupun desktop. Itu merupakan kebijakan yang baik untuk menutup semua port di server dan hanya membuka port yang diperlukan. Biarkan firewall memblokir semua koneksi masuk dan hanya mengizinkan koneksi keluar dari [[Ubuntu]] 20.04 LTS:<syntaxhighlight lang="shell"> | |||
Kebijakan Firewall default bekerja sangat baik untuk server maupun desktop. Itu merupakan kebijakan yang baik untuk menutup semua port di server dan hanya membuka port yang diperlukan. Biarkan firewall memblokir semua koneksi masuk dan hanya mengizinkan koneksi keluar dari [[Ubuntu]] 20.04 LTS: | sudo ufw default allow outgoing | ||
</syntaxhighlight><syntaxhighlight lang="shell"> | |||
sudo ufw default deny incoming | |||
</syntaxhighlight>Langkah berikutnya adalah mengizinkan port SSH masuk. Kita dapat dengan mudah membuka SSH TCP port 22, mungkin ini hanya berlaku bagi yang ingin meremote server via SSH.<syntaxhighlight lang="shell"> | |||
sudo ufw allow ssh | |||
Langkah berikutnya adalah mengizinkan port SSH masuk. Kita dapat dengan mudah membuka SSH TCP port 22, mungkin ini hanya berlaku bagi yang ingin meremote server via SSH. | </syntaxhighlight>Jika Anda menjalankan SSH pada TCP port 2222 atau TCP port 2323<syntaxhighlight lang="shell"> | ||
sudo ufw allow 2222/tcp | |||
</syntaxhighlight><syntaxhighlight lang="shell"> | |||
Jika Anda menjalankan SSH pada TCP port 2222 atau TCP port 2323 | sudo ufw allow 2323/tcp | ||
</syntaxhighlight>Membatasi port SSH<syntaxhighlight lang="shell"> | |||
sudo ufw limit ssh | |||
</syntaxhighlight>Mengaktifkan Firewall<syntaxhighlight lang="shell"> | |||
sudo ufw enable | |||
Membatasi port SSH | </syntaxhighlight>Ingat, setelah UFW diaktifkan, ini berjalan di setiap sistem reboot. Kami dapat memverifikasi itu dengan mudah menggunakan perintah berikut<syntaxhighlight lang="shell"> | ||
sudo systemctl status ufw.service | |||
</syntaxhighlight> | |||
Mengaktifkan Firewall | |||
Ingat, setelah UFW diaktifkan, ini berjalan di setiap sistem reboot. Kami dapat memverifikasi itu dengan mudah menggunakan perintah berikut | |||
==Terkait== | ==Terkait== | ||